Hola bl1nx, es un placer,
desde el soporte de Movistar no se cuenta con manuales específicos para este tipo de configuraciones avanzadas. No obstante, la IP no debe ser "manual" solo en el dispositivo; debes reservar DHCP en el router, a fin de que los servicios internos reinterpreten la asociación y el NAT pueda moverse. Intenta por favor, si no te es mucha molestia, seguir los siguientes pasos:
-No usar IP manual en el equipo VPN... pon el dispositivo en DHCP automático.
-Haz una RESERVA DHCP REAL en el router. No basta con poner IP fija en el PC/NAS. Para ello debes ir a "LAN" >> " DHCP estático", o según interfaz "Dispositivos" >> "Reservar IP" y hacer MAC del servidor VPN 192.168.1.140.
-A continuación reinicia en primer lugar el router y después el servidor VPN y espera 5 minutos para volver a crear el NAT. Extremadamente importante no reutilizar las reglas anteriores, debiendo borrarlas completamente, a fin de evitar corrupciones internas (crea las nuevas con un nombre y puerto diferente de forma temporal, como por ejemplo OpenVPN2 y 1194 UDP respectivamente).
-Desactiva por completo el protocolo IPv6, para evitar romper VPN, NAT reflection, reglas firewall y coexistencia extraña con IPv4. Prueba con IPv6 OFF y reinicia.
-Comprueba el CG-NAT (aunque esto no explica el cambio de IP LAN, sí impide que la VPN funcione desde fuera) y si tienes IP pública real, mirando en WAN IP del router y posteriormente comparándola con la que aparece en la página web What Is My IP; si son distintas, obviamente estas en CG-NAT y por tanto ninguna apertura NAT funcionará correctamente desde Internet.
La recomendación técnica final más limpia, a fin de que funcione, sería (dado que tienes altos conocimientos):
- DHCP automático en el servidor
- Reserva DHCP fija por MAC
- NAT nuevo
- IPv6 OFF
- UPnP OFF
- Reboot completo
Indicar que el firmware de este router (Askey) es muy reciente y probablemente aún necesite importantes correcciones, aunque también hay que decir que no es uno de los más adecuados para operar con VPN/NAT avanzados.
Muy importante que no olvides probar temporalmente con el puerto 1194 UDP en lugar del 1337, ya que algunos firmwares tienen un comportamiento extraño con puertos no estándar o duplicados TCP/UDP idénticos.
Quedamos a la espera de tus comentarios, dándote las gracias por entrar en la Comunidad.
Un cordial saludo.